Tags

1 strona

Kiro Powers

Atak prompt injection na Amazon Kiro umożliwia kradzież danych przez Kiro Powers

Odkryto lukę w Amazon Kiro pozwalającą na wyciek wrażliwych danych przez prompt injection i Kiro Powers.

Badacze bezpieczeństwa ujawnili podwójne zagrożenie w środowisku programistycznym Amazon Kiro, pozwalające na wyciek wrażliwych danych lokalnych poprzez atak prompt injection i funkcje Kiro Powers. Podatność ta, istniejąca w starszych wersjach Kiro IDE, umożliwia atakującemu przejęcie kontroli nad agentem AI, który następnie może wysyłać informacje na zewnętrzny serwer, nawet bez bezpośredniego polecenia użytkownika, przy czym po udanej egzekucji wystarczy dowolna wiadomość do agenta, aby rozpocząć eksfiltrację.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)